Показано с 1 по 8 из 8.

system message! warning! click here for details (заявка № 32653)

  1. #1
    Junior Member Репутация
    Регистрация
    22.10.2008
    Адрес
    Москва
    Сообщений
    4
    Вес репутации
    30

    Thumbs up system message! warning! click here for details

    Добрый день, помогите справиться - сама уже отчаялась. Неоднократно упоминавшаяся здесь проблема с сообщением, выскакивающим в трее при открытии окон проводника или internet explorer и всевозможными сайтами готовыми просканировать все и вся и весьма оперативно открывающимися. Не уверена, что моя ответная оперативность в их закрывании как-то помогла
    Кстати лог avz syscure получился только со второго раза - в первый что-то в конце сканирования глюкануло, выдало "access violation" в модуле avz.exe и зависло.
    Впервые такая проблема, что не удалось справиться своими силами и меня это очень расстраивает, помогите, пожалуйста!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Пофиксить

    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Света\vaipgwl.exe \s
    O2 - BHO: (no name) - {A13F4008-1E44-4866-8030-002358A5499D} - C:\WINDOWS\system32\vg.dll
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Света\vaipgwl.exe  ',' ');
     DelBHO('{A13F4008-1E44-4866-8030-002358A5499D}');
     QuarantineFile('C:\WINDOWS\system32\vg.dll','');
     QuarantineFile('msansspc.dll','');
     QuarantineFile('C:\WINDOWS\system32\olesvr32n.exe','');
     DeleteFile('msansspc.dll');
     DeleteFile('C:\WINDOWS\system32\vg.dll');
     DeleteFile('C:\Documents and Settings\Света\vaipgwl.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    22.10.2008
    Адрес
    Москва
    Сообщений
    4
    Вес репутации
    30

    Спасибо, что откликнулись

    Карантин отправила.
    Вот еще раз логи.
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('MDMCryptSvc');
     DeleteFile('C:\WINDOWS\system32\olesvr32n.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    22.10.2008
    Адрес
    Москва
    Сообщений
    4
    Вес репутации
    30
    Выполнила, повторяю.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    ничего плохого

  8. #7
    Junior Member Репутация
    Регистрация
    22.10.2008
    Адрес
    Москва
    Сообщений
    4
    Вес репутации
    30

    ура!

    я очень рада, спасибо большое )

    Добавлено через 44 минуты

    Хотя явные признаки заражения исчезли и в целом все нормально, но меня беспокоит, что даже при закрытых приложениях, связанных с сетью, что-то скачивается и качается, причем бойко так.. Можно ли как-то установить, в каком процессе дело?
    Последний раз редактировалось Bookliya; 25.10.2008 в 17:12. Причина: Добавлено

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    фаерволл установите ....

  • Уважаемый(ая) Bookliya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Windows warning Message
      От insane в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 07:15
    2. Помогите. Windows Warning Message
      От AazForever в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.09.2008, 15:53
    3. Windows warning message!
      От Volodjka в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.08.2008, 18:37
    4. Windows Warning Message
      От nmk2002 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 20.08.2008, 18:23
    5. Windows warning message!
      От AlexXiamen в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.08.2008, 17:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01301 seconds with 21 queries